메뉴 건너뛰기

GREATUSER

cve

CVE-2017-9805

관리자 2017.09.16 14:00 조회 수 : 29

The REST Plugin in Apache Struts 2.1.2 through 2.3.x before 2.3.34 and 2.5.x before 2.5.13 uses an XStreamHandler with an instance of XStream for deserialization without any type filtering, which can lead to Remote Code Execution when deserializing XML payloads.


원문출처 : https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-9805
번호 제목 글쓴이 날짜 조회 수
152 CVE-2016-3220 관리자 2016.06.17 29
151 CVE-2017-13140 (imagemagick) 관리자 2017.08.27 29
150 CVE-2017-13141 (imagemagick) 관리자 2017.08.27 29
149 CVE-2014-7857 관리자 2017.08.27 29
148 CVE-2017-14118 관리자 2017.09.04 29
» CVE-2017-9805 관리자 2017.09.16 29
146 CVE-2017-16570 관리자 2017.11.09 29
145 CVE-2017-14025 관리자 2017.11.09 29
144 CVE-2017-16645 관리자 2017.11.09 29
143 CVE-2018-5786 관리자 2018.01.25 29
142 CVE-2018-1362 관리자 2018.01.25 29
141 CVE-2017-7325 관리자 2018.01.25 29
140 CVE-2018-5958 관리자 2018.01.25 29
139 CVE-2016-10709 관리자 2018.01.25 29
138 CVE-2018-1000003 관리자 2018.01.25 29
위로